گوگل نسخهای پنهان از جمینای دسکتاپ را تست میکند که میتواند بدون اجازه گرفتن از کاربر، فایلها و اپهای مک را کنترل کند.

لیست مطالب
۱. چه اتفاقی افتاد؟ کشف یک تنظیم پنهان در کد جمینای دسکتاپ
ماجرا از جایی شروع شد که یک گروه پژوهشی که به صورت مستمر نسخههای آزمایشی اپلیکیشنهای بزرگ فناوری را بررسی میکند، در یکی از آخرین بستههای نصبی اپلیکیشن جمینای دسکتاپ برای مک به بخشی از کد برخورد کرد که تا پیش از این برای عموم کاربران نمایش داده نمیشد. این بخش زیر عنوان «تنظیمات اضافی سندباکس» پنهان شده بود و وقتی فعال میشد، گزینهای به نام «دسترسی کامل» را در اختیار کاربر قرار میداد.
نکتهی مهم اینجاست که جمینای دسکتاپ در حالت فعلیاش، فقط به پوشههایی دسترسی دارد که کاربر بهصورت دستی و مشخص آنها را معرفی کرده است؛ یعنی مدل یک محیط ایزوله و محدود دارد که از خروج آن از چارچوب تعیینشده جلوگیری میکند. اما حالت تازهکشفشده، این چارچوب را بهطور کامل کنار میزند و میدان عمل هوش مصنوعی را به کل سیستمعامل گسترش میدهد.
گوگل تا لحظهی انتشار این گزارش، هیچ توضیح رسمیای دربارهی وجود این قابلیت منتشر نکرده و آن را نه تایید و نه رد کرده است. همین سکوت، گمانهزنیها را بیشتر دامن زده که این ویژگی هنوز در مرحلهی آزمایش داخلی است و ممکن است هرگز به همین شکل عرضه نشود، یا برعکس، بهزودی برای گروهی محدود از کاربران آزمایشی باز شود.
۲. دسترسی کامل دقیقا چه معنایی دارد؟
بر اساس بررسی کدهای کشفشده، فعالسازی حالت دسترسی کامل عملا چهار توانایی تازه به جمینای میدهد. نخست، امکان خواندن، ساختن، ویرایش و حتی حذف فایل در هر نقطه از مک، نه فقط در پوشههایی که از پیش معرفی شدهاند. دوم، امکان باز کردن و کنترل مستقیم اپلیکیشنهایی مثل میل، سافاری و پیامها؛ یعنی هوش مصنوعی میتواند یک ایمیل باز کند، در مرورگر جستوجو کند یا حتی پیامی را مشاهده و پاسخ دهد.
سوم، قابلیت گشتوگذار آزاد در وب، بدون محدودیتهای فعلی که معمولا جمینای را به چند منبع مشخص محدود میکند. و چهارم، و شاید مهمترین نکته، حذف نیاز به تایید مکرر کاربر پیش از هر اقدام. در حالت عادی، جمینای پیش از هر عملِ حساس از کاربر اجازه میگیرد؛ اما در حالت دسترسی کامل، این مکثهای امنیتی برداشته میشوند و مدل میتواند زنجیرهای از کارها را پشت سر هم و بدون وقفه انجام دهد.
این دقیقا همان الگویی است که این روزها زیر عنوان «عاملهای خودمختار» یا agentic AI شناخته میشود؛ جایی که هوش مصنوعی دیگر فقط پاسخدهنده نیست، بلکه خودش تصمیم میگیرد چه کاری را به چه ترتیبی انجام دهد.
۳. جملهای که گوگل در کد خود نوشته
یکی از جالبتوجهترین بخشهای این نشت، خودِ متن هشداری است که گوگل برای این حالت در داخل اپلیکیشن نوشته است. در رابط کاربری تستشده، این جمله دیده شده: «جمینای ممکن است بدون درخواست اجازه از شما، اقدامی انجام دهد.» این جمله بهطور ضمنی میپذیرد که کاربر دیگر کنترل لحظهبهلحظه روی اقدامات هوش مصنوعی نخواهد داشت.
چنین عبارتی از زبان یک شرکت بزرگ فناوری، بهخودیخود قابل توجه است. گوگل معمولا در ارتباط با کاربران از زبانی محتاط و پوشیده استفاده میکند، اما این جمله تقریبا بدون پیچیدگی اعلام میکند که مسئولیت نهایی تصمیمگیری در بسیاری از کارها، از دست کاربر خارج و به مدل سپرده میشود. برای کسانی که نگران حریم خصوصی و امنیت داده هستند، همین یک جمله کافی است تا زنگ خطر را به صدا دربیاورد.
۴. مرزهایی که همچنان پابرجا میمانند
با همهی اینها، گوگل بهطور کامل دست هوش مصنوعی را باز نگذاشته است. طبق اطلاعات بهدستآمده، چهار دستهی اقدام همچنان نیاز به تایید صریح کاربر دارند: انجام تراکنشهای مالی، ساختن حساب کاربری تازه، پذیرفتن قراردادها و توافقنامههای حقوقی، و تغییر اطلاعات شخصی کاربر.
انتخاب همین چهار مورد نشان میدهد که گوگل دقیقا کجا خطوط قرمز را کشیده: جایی که پول، هویت قانونی یا تعهد حقوقی درگیر میشود. در عوض، کارهایی مثل مرور فایلها، مدیریت ایمیلهای عادی یا جستوجوی وب، در دستهی «کمریسک» قرار گرفتهاند و برای آنها اجازهی مکرر گرفته نمیشود؛ حتی اگر همین کارها هم میتوانند عواقب جدی داشته باشند، مثلا حذف تصادفی یک فایل مهم یا ارسال پیامی که نباید ارسال میشد.
۵. رقابت پنهان ایجنتهای خودمختار
این خبر را باید در بستر یک رقابت بزرگتر دید. تقریبا همهی بازیگران اصلی این حوزه، از جمله شرکتهایی که جمینای، کلود، چتجیپیتی، کوپایلوت و گروک را میسازند، در حال رقابت برای ساختن دستیارهایی هستند که بتوانند مستقیما روی رایانهی کاربر کار کنند، نه فقط در یک پنجرهی چت.
کلود؛ پیشرویی که از قبل این راه را رفته
کلود، محصول شرکت آنتروپیک، از مدتها پیش قابلیتی به نام «استفاده از کامپیوتر» دارد که دقیقا همین نوع کنترل مستقیم بر فایل و اپلیکیشن را فراهم میکند. با توجه به شباهت توصیفشدهی حالت دسترسی کامل جمینای با این قابلیت، به نظر میرسد گوگل تلاش دارد خودش را به همان سطحی برساند که کلود از پیش به آن رسیده بود. برای درک بهتر تفاوت رویکرد شرکتهای مختلف در طراحی این دستیارها، مطلب مقایسهی چتجیپیتی و دیپسیک میتواند دیدی از رقابت بین مدلها بدهد.
چتجیپیتی و کوپایلوت؛ گسترش دامنهی اتوماسیون
در همین بازه، شرکت سازندهی چتجیپیتی هم اعلام کرد پلاگینها را به شکلی گسترش میدهد که بتوانند مانند اپلیکیشنهای مستقل عمل کنند و خودکارسازیهایی بر پایهی رویدادهای اپهای متصل انجام دهند. برای آشنایی بیشتر با ماهیت این شرکت و محصولاتش، مطلب اوپنایآی چیست را از دست ندهید. مایکروسافت هم با کوپایلوت مسیر مشابهی را دنبال میکند و دسترسی عمیقتری به فایلها و اپهای آفیس را در دستور کار دارد.
۶. اپل در مسیر مخالف حرکت میکند
نکتهی بسیار جالب این است که دقیقا همین روزها، اپل تصمیم گرفته مسیر کاملا معکوسی را در پیش بگیرد. طبق گزارشهای اخیر، اپل دسترسی کامل ایجنتهای هوش مصنوعی به دیسک مک را محدود کرده تا از سوءاستفادههای احتمالی جلوگیری کند. این یعنی در حالی که گوگل در حال آزمایش گسترش دسترسی جمینای است، سازندهی خودِ سیستمعامل مک در حال تنگتر کردن همان دری است که جمینای میخواهد از آن عبور کند.
این تضاد نشان میدهد که صنعت هوش مصنوعی هنوز به یک توافق مشترک دربارهی مرز امن برای فعالیت عاملهای خودمختار نرسیده است. برخی شرکتها راه باز کردن میدان عمل مدلها را انتخاب میکنند تا کاربردیتر شوند، در حالی که برخی دیگر، بهخصوص سازندگان سیستمعامل، ترجیح میدهند احتیاط بیشتری به خرج دهند.
۷. چرا این دسترسی کامل نگرانیهای امنیتی جدی ایجاد میکند؟
کارشناسان امنیت سایبری به چند ریسک مشخص اشاره میکنند. نخست، اگر مدل هوش مصنوعی فریب داده شود، مثلا با یک پرامپت مخرب پنهان در یک ایمیل یا صفحهی وب، میتواند بدون آگاهی کاربر دستوراتی را اجرا کند که به نفع یک مهاجم است؛ از جمله خواندن اطلاعات حساس یا حذف فایلها. دوم، چون نیاز به تایید مکرر برداشته میشود، کاربر دیگر فرصت کافی برای متوقف کردن یک اقدام اشتباه را نخواهد داشت.
سوم، برای کسبوکارهایی که دادههای حساس مشتریان یا اسناد مالی را روی رایانههای خود نگه میدارند، فعالسازی چنین حالتی بدون سیاستگذاری دقیق میتواند ریسک بزرگی باشد. برای درک بهتر اهمیت و خطرات استفاده از هوش مصنوعی در محیط کسبوکار، مطالعهی چرا هوش مصنوعی برای کسبوکار در سال ۲۰۲۵ اهمیت دارد پیشنهاد میشود. همچنین مطلب پتانسیل واقعی و محدودیتهای هوش مصنوعی تصویر واقعبینانهتری از تواناییها و مرزهای فعلی این فناوری ارائه میدهد.

۸. این قابلیت چه زمانی منتشر میشود؟
در حال حاضر هیچ تاریخ رسمی برای عرضهی عمومی دسترسی کامل اعلام نشده و گوگل حتی وجود رسمی این ویژگی را تایید نکرده است. با این حال، تجربهی نشتهای مشابه در گذشته نشان میدهد که وقتی ردی از یک قابلیت در کد یک اپلیکیشن پیدا میشود، معمولا فقط مسئلهی زمان است تا همان قابلیت، گاه با تغییراتی، بهصورت رسمی عرضه شود.
به احتمال زیاد، گوگل این حالت را نخست برای گروهی محدود از کاربران آزمایشی یا در نسخههای بتا فعال میکند تا بازخورد و نقاط ضعف احتمالی را پیش از عرضهی عمومی شناسایی کند. تا آن زمان، هر گزارشی دربارهی این ویژگی باید با احتیاط و بهعنوان یک قابلیت در حال آزمایش، نه یک محصول نهایی، بررسی شود.
۹. کاربران چه باید بکنند؟
اگر این قابلیت در آینده برای شما فعال شد، بهترین رویکرد این است که پیش از فعالسازی دسترسی کامل، دقیقا بدانید چه اطلاعاتی روی رایانهی شما قرار دارد و کدام بخشها واقعا نیاز به دسترسی هوش مصنوعی ندارند. نوشتن دستورهای دقیق و محدودکننده برای هوش مصنوعی هم میتواند ریسک را پایین بیاورد؛ راهنمای نوشتن پرامپت برای افراد تازهکار نکتههای خوبی برای شفافتر دستور دادن به مدلها دارد.
از سوی دیگر، اعتماد کورکورانه به هر ابزار هوش مصنوعی که ادعای خودکارسازی کامل دارد، همیشه عاقلانه نیست. مطلب توهم هوش مصنوعی؛ توسعهدهندهی تنها در برابر مهندس واقعی نمونهی خوبی از این است که چرا باید همیشه یک لایه از قضاوت انسانی روی خروجی و اقدامات هوش مصنوعی باقی بماند، حتی وقتی ابزار خیلی پیشرفته به نظر میرسد.

پرسشهای پرتکرار
دسترسی کامل جمینای دقیقا چیست؟
یک تنظیم پنهان و کشفشده در کد جمینای دسکتاپ گوگل است که در صورت فعال شدن، به هوش مصنوعی اجازه میدهد بدون درخواست مجوز مکرر، فایلهای مک را بخواند، بسازد، ویرایش یا حذف کند و اپهایی مثل میل و سافاری را هم کنترل کند.
آیا این قابلیت همین حالا برای همه فعال است؟
نه. طبق اطلاعات موجود، این حالت هنوز در مرحلهی آزمایش داخلی است، گوگل آن را رسما تایید نکرده و تاریخ عرضهی عمومی هم مشخص نشده است.
آیا کلود همین قابلیت را دارد؟
کلود از مدتها پیش قابلیتی مشابه به نام استفاده از کامپیوتر دارد که به آن اجازه میدهد مستقیما با فایلها و اپلیکیشنها کار کند؛ به همین دلیل دسترسی کامل جمینای را میتوان تلاشی برای رسیدن به همان سطح از قابلیت دانست.
چه کارهایی همچنان نیاز به تایید کاربر دارند؟
تراکنش مالی، ساختن حساب کاربری جدید، پذیرفتن قرارداد یا توافقنامه، و تغییر اطلاعات شخصی؛ این چهار مورد همچنان نیاز به تایید صریح کاربر دارند.
نسخهٔ فوری این مطلب در تلگرام: اینجا بخوانید
